powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Java [игнор отключен] [закрыт для гостей] / SSL JDBC ?
11 сообщений из 11, страница 1 из 1
SSL JDBC ?
    #32751173
Фотография insect
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Все пакеты проходят по "вражеской" (населенной хакерами) сети.
Поэтому стала актуальной задача шифрования всего трафика при работе с Oracle через Tomcat. С шифрованием трафика между internet browser и Tomcat проблема решена заменой connector с HTTP на HTTPS и генерации сертификата в файл .keystore (ну и ещё небольшие изменения в настройках ).

А что делать с нешифрованным трафиком между Tomcat и Oracle (и чтобы ещё pool connection поддерживался)?
Может кто сталкивался? Хотя вряд-ли... хлопотное это дело...

Electronic Insect
...
Рейтинг: 0 / 0
SSL JDBC ?
    #32751400
Фотография insect
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Интересно... как вопрос задам... тут полная тишина...

О выводах страшно подумать...
Об истинном положении вещей прошу оставить меня в неведении... я сам знаю...

Electronic Insect
...
Рейтинг: 0 / 0
SSL JDBC ?
    #32762147
Фотография stdio
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
insectВсе пакеты проходят по "вражеской" (населенной хакерами) сети.
Поэтому стала актуальной задача шифрования всего трафика при работе с Oracle через Tomcat. С шифрованием трафика между internet browser и Tomcat проблема решена заменой connector с HTTP на HTTPS и генерации сертификата в файл .keystore (ну и ещё небольшие изменения в настройках ).

А что делать с нешифрованным трафиком между Tomcat и Oracle (и чтобы ещё pool connection поддерживался)?
Может кто сталкивался? Хотя вряд-ли... хлопотное это дело...

Electronic InsectА что если попытаться использовать OCI? Только настроить процесс прослушивания надо - см. Oracle Advanced Security.
...
Рейтинг: 0 / 0
SSL JDBC ?
    #32762225
Фотография insect
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
stdioА что если попытаться использовать OCI? Только настроить процесс прослушивания надо - см. Oracle Advanced Security.
Это конечно посмотрим и изучим, документация есть... и настроим listener...
Но возникает вопрос о существовании некоммерческой версии pool connection для такого типа соединения (тут Database Connection Pool (DBCP) из jakarta projects явно не подойдёт)... а нам надо всё реализовать в связке Tomcat <-> Oracle.

Electronic Insect
...
Рейтинг: 0 / 0
SSL JDBC ?
    #32762302
hgst
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Можешь посмотреть здесь:
JDBC мост с поддержкой SSL .
Как вариант можешь развязать по JMS - вынести работу с БД и работать с ней через JMS с SSL.
Можно почитать документацию по ssh - вроде он позволяет туннелировать любой протокол через SSL.
...
Рейтинг: 0 / 0
SSL JDBC ?
    #32762433
GammiBear
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
А почему бы между Web-Серваком и RDBMS не поднять VPN?
В этом случае вид траффика и приложений которые его генерят - абсолютно пофигу....
...
Рейтинг: 0 / 0
SSL JDBC ?
    #32762434
GammiBear
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Насчет пулов соединений :

proxool

c3p0
...
Рейтинг: 0 / 0
SSL JDBC ?
    #32762438
Фотография insect
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
GammiBearА почему бы между Web-Серваком и RDBMS не поднять VPN?
В этом случае вид траффика и приложений которые его генерят - абсолютно пофигу....
У нас в сети сревера с Oracle установлены на Windows и Solaris и возможно будет еще на Linux Red Hat. Реализация туннеля через VPN для них одинакова (совместимы)?

Electronic Insect
...
Рейтинг: 0 / 0
SSL JDBC ?
    #32763085
GammiBear
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
insect
У нас в сети сревера с Oracle установлены на Windows и Solaris и возможно будет еще на Linux Red Hat. Реализация туннеля через VPN для них одинакова (совместимы)?


Технология на данный момент достаточно стандартна. особых проблем в гетерогенной сети быть не должно.
...
Рейтинг: 0 / 0
SSL JDBC ?
    #32804881
Фотография stdio
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
insectВсе пакеты проходят по "вражеской" (населенной хакерами) сети.
Поэтому стала актуальной задача шифрования всего трафика при работе с Oracle через Tomcat. С шифрованием трафика между internet browser и Tomcat проблема решена заменой connector с HTTP на HTTPS и генерации сертификата в файл .keystore (ну и ещё небольшие изменения в настройках ).

А что делать с нешифрованным трафиком между Tomcat и Oracle (и чтобы ещё pool connection поддерживался)?
Может кто сталкивался? Хотя вряд-ли... хлопотное это дело...

Electronic InsectOracle-thin драйвер, как недавно узнал, поддерживает шифрование данных.
...
Рейтинг: 0 / 0
SSL JDBC ?
    #32805865
Фотография insect
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
stdioOracle-thin драйвер, как недавно узнал, поддерживает шифрование данных.

А если соединение с Tomcat через DBCP с thin Oracle driver ?
Очевидно это должно быть в настройках pool, но я таких не видел ...

Electronic Insect
...
Рейтинг: 0 / 0
11 сообщений из 11, страница 1 из 1
Форумы / Java [игнор отключен] [закрыт для гостей] / SSL JDBC ?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]